物联网的三重防御体系是必要的可行的

来源:贝博ballbet体育网页版    发布时间:2023-12-25 01:35:42
  • 贝博ballbet体育网页版地址
描述:...

  在以往互联网产业的发展规划里,业务总是优先于安全,我们总是能看到很多专注利益而忽视安全的反面案例,比如此前的Facebook数据泄露事件,受损害的首先是C端用户的隐私。

  现在物联网产业To B的整体属性,就逐步加强了安全建设的重要。智能锁、联网汽车、工厂设备……任何一类被攻破了都将给公司能够带来不可预估的打击。

  在近日举办的中国国际物联网创新应用大会会上,中国工程院院士沈昌祥就“以科学的网络安全观,筑牢物联网安全防线”为题带来演讲分享,深度聊了安全产业的一些事。

  1.熊猫烧香不是起点,WannaCry不是终点。互联网空间问题颇多,网络攻防将是永远的主题。

  2007年,当时25岁的湖北小伙李俊编写了一款名为“熊猫烧香”的电脑蠕虫病毒,短时间之内造成高达几百万的个人及企业用户感染。此次事件也成为了中国警方破获的首例计算机病毒大案。

  2017年,“蠕虫式”勒索病毒软件WannaCry由不法分子进行传播,造成至少150个国家、30万名用户中招。病毒会提示支付价值相当于300美元的比特币才可解锁,直接影响到了校园、金融、能源、医疗等众多领域。

  没有列出的事件还有很多,但从十年前个人炫技式的熊猫烧香,到为财而来的勒索病毒,黑客的方针战略变化已经显而易见。

  物联网产业高质量发展带来的巨大利润空间,无疑将成为黑产的下一个目标。他们的方式,是通过攻击向企业勒索钱财。

  对此,沈昌祥院士补充到,网络安全建设已经上升到国家战略,没有网络安全就没有国家安全。互联网空间包含的计算科学、体系结构、计算模式三大问题,都是要解决的一级学科科学理论问题。

  当然,如同人有时候也会生病,安全只能是相对的。科学技术在进步,攻击方式会改变,防护也要跟着改变,安全建设的目标就是尽全力保持健康工作的状态。

  防火墙:监测计算机和服务器和路由器之间的数据交换。相当于门卫,对所有进出大门的人员(数据包)进行检测。

  入侵检测:检测内网用户端是否有异常活动,防止内部网络的攻击,相当于第二道门,是对防火墙及其有益的补充。

  但时代在进步,找漏洞、打补丁的传统思路不利于整体安全,传统“老三样”也已暴露很多缺陷,难以完全应对人为攻击。

  沈院士就此提到,要用主动免疫的可信计算来解决安全问题。在计算运算的同时进行安全防护,通过实施身份识别、状态度量、保密存储等功能,识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害于人体健康的物质,为网络信息系统培育免疫能力。

  在1992年,国家立项研制可信计算综合安全防护系统,1995年2月底,通过评测和鉴定,经过长期军民融合攻关应用,形成了自主创新安全可信体系,开启了可信计算3.0时代。

  这个过程就实现了公钥密码身份识别、对称密码加密存储、智能控制与安全执行双重体系结构,同时也有了环境免疫抗病毒原理——不允许装杀病毒程序,数字定义可信策略——不许改应用程序,对用户完全透明。

  沈院士表示:“二代居民身份证、中央电视台制播系统、电网调度系统已经全部使用了可信计算技术,做到了对已知代码掌握,重要代码能编写,重要流程要重构的关键功能,用可信保障了国产化的线. 物联网的三重防御体系

  就此情况,沈院士讲到,物联网安全应该按照等级保护来做。这种保护机制的核心大多数表现在三大方面:

  )构建保护自然环境,保护计算资源;可控:针对信息资源(数据及应用)构建业务流程控制链,实行主体(用户)按策略规则访问客体(信息资源);

  可管:保证资源安全必须实行科学管理,强调最小权限管理。对于高等级系统实行三权分离管理体制,不许设超级用户。

  我们不禁会想,真的要做到这样的地步,安全企业或机构未来应该如何去做才可以不负所望?

  首先,上到国家战略,下到群众意识,安全都被摆在了十分重要的地位,正处于时机十分不错的阶段。

  经过多年发展已经呈现饱和,物联网To B类安全需求却随着产业的发展而水涨船高,行业内的机会还有很多。最后,包含沈院士提到的可信计算在内,众多

  都在积极推广安全产品,推动产业技术和标准的融合,共建国家物联网安全保障体系。我们不会怀疑,有关物联网的这场安防攻坚战,即便经历黑白双方各亮武器N个回合以后,还会一直持续下去。

  过滤器MACOM 的 MAFL-010140-CT0C60 是专为 MoCA 应用而设计的表面贴装

  平衡混频器,专为军事、商业和测试设备应用而设计。该设计利用肖特基环形四极二极管和宽带软介电巴伦来获得出色的性能。使用内部使用的高温焊接组装工艺使其很适合用于手动

  内容可寻址存储器TCAM 瑞萨科技公司宣布推出能够为路由器和开关等网络设备实现高速包处理的高性能TCAM(

  一般正反转启动线路均采用双重互锁保护,即,按钮互锁,交流接触器常闭触点互锁。 本线路具有

  互锁保护,也就是按钮互锁,交流接触器常团触点互锁,失电延时时间继电器接电延时闭合的常团触点互锁。该线路互锁程度极高,具

  据麦姆斯咨询报道,近期,韩国首尔国立大学(Seoul National University)开发了一种基于

  采样Δ-Σ ADC的数字电容式MEMS麦克风,其中的读出电路采取0.18μm CMOS

  据麦姆斯咨询报道,韩国首尔国立大学(Seoul National University)开发了一种基于

  采样Δ-Σ ADC的数字电容式MEMS麦克风,其中的读出电路采取0.18μm CMOS工艺

  保护解决方案,不仅为防止信息通过U盘、Email等泄露提供解决方案,更大的意义在于,它可以帮助企业构建起完善的信息安全防护

  平衡混频器,专为军事、商业和测试设备应用而设计。该设计利用肖特基环形四极二极管和宽带软介电巴伦来获得出色的性能。内部使用的高温焊料和焊接

  门 眼下,冰箱选购进入旺季,不少消费者去家电卖场买冰箱,都能发现一个新现象:除了保鲜和节能,外观也成了各品牌促销员叫

  可以预见,充电市场必将会吸引慢慢的变多的资本参与。但专家觉得,要缓解目前新能源汽车买得容易用起来难,充电设施建设运营面临的“

  过滤器MACOM 的 MAFL-011018 是一款专为 MoCA 应用而设计的表面贴装

  唱”献声、国内首艘5G智慧游船下水起航、省内首个5G视频通线通道模拟多路复用器/解复用器-74HC_HCT4053